{"id":4107,"date":"2004-10-13T17:34:31","date_gmt":"2004-10-13T15:34:31","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=4107"},"modified":"2004-10-13T17:34:31","modified_gmt":"2004-10-13T15:34:31","slug":"les-vingt-vulnerabilites-les-plus-critiques-de-lannee","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=4107","title":{"rendered":"Les vingt vuln\u00e9rabilit\u00e9s les plus critiques de l&rsquo;ann\u00e9e"},"content":{"rendered":"<p class=\"post_excerpt\">Le SANS Institute a publi\u00e9 son bilan annuel des failles informatiques les plus exploit\u00e9es. Des vuln\u00e9rabilit\u00e9s qui affectent aussi bien les syst\u00e8mes Unix que Windows.<\/p>\n<p>Comme chaque ann\u00e9e depuis trois ans, le SANS Institute publie son palmar\u00e8s des vingt vuln\u00e9rabilit\u00e9s informatiques les plus exploit\u00e9es. Et comme chaque ann\u00e9e, le tableau se partage \u00e9quitablement entre d&rsquo;un c\u00f4t\u00e9 les syst\u00e8mes Windows et de l&rsquo;autre le monde Unix et ses d\u00e9riv\u00e9s, dont Linux. Ce document int\u00e9ressera particuli\u00e8rement les responsables informatiques qui, s&rsquo;ils ne l&rsquo;ont d\u00e9j\u00e0 fait, pourront s&rsquo;appuyer sur les recommandations du SANS pour mettre \u00e0 jour leurs parcs informatiques. En effet, l&rsquo;institut d\u00e9crit pr\u00e9cis\u00e9ment les vuln\u00e9rabilit\u00e9s relev\u00e9es et propose des solutions de s\u00e9curisation. <\/p>\n<p>C\u00f4t\u00e9 Windows, les failles li\u00e9es aux serveurs Web IIS restent en t\u00eate du classement. Bien qu&rsquo;en derni\u00e8re position, les logiciels clients de courrier \u00e9lectronique et les messageries instantan\u00e9es font une entr\u00e9e remarqu\u00e9e, tout comme les plates-formes de partage de fichiers qui se classent en 7e position. Quant \u00e0 la faille LSAS exploit\u00e9e notamment par le ver Sasser, elle entre directement \u00e0 la 8e place. <\/p>\n<p><strong>Liste non exhaustive<\/strong> <\/p>\n<p>Peu de changements sont \u00e0 noter du c\u00f4t\u00e9 des Unix. Les failles du syst\u00e8me de noms de domaine BIND &#8211; souvent victime d&rsquo;attaques par saturation (DoS) &#8211; et celles affectant les serveurs Web (Apache, iPlanet) arrivent en t\u00eate. A noter \u00e9galement l&rsquo;augmentation des vuln\u00e9rabilit\u00e9s du protocole de chiffrement Open Secure Socket Layer (Open SSL). Quant aux vuln\u00e9rabilit\u00e9s qui affectaient le service Remote Procedure Call (RPC), elles ont disparu du classement. <\/p>\n<p>La liste est \u00e9videmment loin d&rsquo;\u00eatre exhaustive. Mais, comme le rappelle le SANS Institute dans son communiqu\u00e9, \u00ab\u00a0bien qu&rsquo;il y ait des milliers d&rsquo;incidents de s\u00e9curit\u00e9 qui affectent chaque ann\u00e9e les syst\u00e8mes d&rsquo;exploitation, la tr\u00e8s large majorit\u00e9 des attaques se concentre sur une ou plusieurs de ces vingt vuln\u00e9rabilit\u00e9s\u00a0\u00bb. Autrement dit, si tous les syst\u00e8mes informatiques \u00e9taient prot\u00e9g\u00e9s au niveau de ces vingt failles de l&rsquo;ann\u00e9e, la s\u00e9curit\u00e9 globale des r\u00e9seaux s&rsquo;en trouverait grandement am\u00e9lior\u00e9e. <\/p>\n<table>\n<tbody>\n<tr class='row_even'>\n<td> <strong> Failles Windows <\/strong> <\/td>\n<td> <strong> Failles Unix <\/strong> <\/td>\n<\/tr>\n<tr class='row_odd'>\n<td>Serveurs Web et services <\/td>\n<td> Syst\u00e8me de noms de domaine BIND<\/td>\n<\/tr>\n<tr class='row_even'>\n<td>Workstation Service <\/td>\n<td>  Serveur Web  <\/td>\n<\/tr>\n<tr class='row_odd'>\n<td>Windows Remote Access  <\/td>\n<td> Services  Authentification  <\/td>\n<\/tr>\n<tr class='row_even'>\n<td>Microsoft SQL Server (MSSQL) <\/td>\n<td> Version Control Systems  <\/td>\n<\/tr>\n<tr class='row_odd'>\n<td>Windows Authentication  <\/td>\n<td> Mail Transport Service <\/td>\n<td>\n<\/td>\n<td>Navigateurs Web<\/td>\n<td>Simple Network Management Protocol(SNMP)<\/td>\n<\/tr>\n<tr class='row_even'>\n<td>Applications de partage de fichiers<\/td>\n<td>Open Secure Sockets Layer (SSL)<\/td>\n<td>\n<\/td>\n<td> LSAS Exposures  <\/td>\n<td> Mauvaise configuration des services NIS\/NFS  <\/td>\n<\/tr>\n<tr class='row_odd'>\n<td> Client e-mail  <\/td>\n<td>  Bases de donn\u00e9es  <\/td>\n<\/tr>\n<tr class='row_even'>\n<td> Messagerie instantan\u00e9e  <\/td>\n<td> Noyau  <\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>[source &#8211; vnunet.fr]&nbsp;Christophe Lagane<\/p>\n<p>POUR EN SAVOIR PLUS<br \/>\n-Le <a href=\"http:\/\/www.sans.org\/\">site<\/a> du SANS Institute (en anglais) <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le SANS Institute a publi\u00e9 son bilan annuel des failles informatiques les plus exploit\u00e9es. Des vuln\u00e9rabilit\u00e9s qui affectent aussi bien les syst\u00e8mes Unix que Windows.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-4107","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4107","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4107"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/4107\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4107"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4107"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4107"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}